FSCP
17.4K subscribers
30.5K photos
3.55K videos
862 files
77.9K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Один из примеров того, как людей насильно загоняют в цифровой мир. С 1 декабря подать заявление на изготовление карты москвича можно только в электронном виде на портале mos.ru.
Картой москвича (в основном для бесплатного или льготного проезда) пользуются школьники и студенты, многодетные семьи, маломобильные граждане, предпенсионеры и пенсионеры.
Теперь каждый пенсионер, избегающий цифровизации, должен пойти в МФЦ, где на него обязательно заведут цифровой профиль на портале mos.ru и на госуслугах. Примут заявление, но никакой выгоды от этого не будет — за картой снова придется идти в этот МФЦ.
_______
Источник | #Persdata
Полный список контор, ставших жертвами FTX

www.mollywhite.net
_______
Source: Криптокритика / Cryptocritique
Новости про ГосСОПку (ГосСОПКА - это Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, созданная в 2013 году.
Согласно указу президента №250, необходимо создавать аккредитованные центры ГосСОПКА). Так вот вчера, опубликован приказ ФСБ, устанавливающий трёхлетний переходный период, в течение которого допускается осуществлять мероприятия по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в интересах органов (организаций) на основании заключённых с ФСБ (Национальным координационным центром по компьютерным инцидентам) соглашений о сотрудничестве. То есть без взаимодействия с аккредитованными центрами ГосСОПки.
Напоминаем, что в 1 сентября 2022 года в 152-ФЗ появилась обязанность оператора ПД обеспечивать взаимодействие с ГосСОПКА и сообщать туда об инцидентах информационной безопасности и фактах утечек ПДн. Но простой схемы подключения не существует, хотя карточки инцидентов можно заполнять и вручную.
_______
Источник | #Persdata
Forwarded from Medical Ксю
State-of-Healthcare-IoT-Device-Security-2022.pdf
1.1 MB
#медтех #iOT #кибербезопасность

🗣Cynerio: более половины устройств в больницах уязвимы для кибератак

Более половины подключенных к интернету устройств, использующихся в больницах, подвержены уязвимостям, которые ставят под угрозу безопасность пациентов, конфиденциальность данных и возможность использования оборудования. Об этим пишет в своем отчете компания Cynerio, специализирующаяся на безопасности медицинского оборудования. Отчет не новый, но тема актуальна как никогда.

Из интересного: инфузионные насосы, одни из самых распространённых устройств сферы здравоохранения, наиболее уязвимы для кибератак. У 73% таких девайсов имеются проблемы, связанные с багами и уязвимостями.

@medicalksu
Please open Telegram to view this post
VIEW IN TELEGRAM
Подскажу. Сохраненные сети:

/data/misc/apexdata/com.android.wifi/WifiConfigStore.xml

Пароль от сети в строке со значением "PreSharedKey".

Ну и раз уж зашел разговор, расскажу об еще одном интересном файле, нарисую чисто гипотетическую ситуацию и все вместе сделаем выводы.

Если сходите по пути /data/misc_ce/0/apexdata/com.android.wifi/WifiConfigStore.xml, то обнаружите там еще один занятный файл. А именно файл, в котором зафиксированы все открытые точки доступа, которые ваш смартфон обнаружил при сканировании сети, когда вы гуляли по городам и весям, и в радиусе действия которых вы пробыли продолжительное время (это важно). Забыв отключить модуль WiFi на устройстве. Тут будут записи о всяких торговых центрах и барах, где вы побывали, об электричке Ласточка, в которой вы ехали и все в этом духе.

Итак, ситуация.

Допустим, я сотрудник китайской ФСБ, достойный член партии и верный последователь заветов Мао. Мне нужно выявить всех этих проклятых повстанцев, которые партию не слушаются, ходить в ковидных намордниках не хотят и жить в карантинном бараке, собирая Айфоны, не желают. Но повстанцы, деланые хитрым китайским пальцем, или симки к чертям повытаскивали и радиомодули поотрубали, прежде чем идти свои протесты митинговать, или юзают смартфоны со сменным IMEI. В общем через верного партии и народу ОПСОСа их к уравнению "голова=пуля" не подтянешь.

Но при этом юзают эти мерзкие негодяи для координации протестов свои антипартийные mesh-сети или забыли WiFi на устройстве отключить, когда вышли на улицу. Я, как учит партия, создаю в районе протестной акции открытые точки доступа Mao1, Mao2...Mao10 и располагаю их по условному периметру и внутри него. Все устройства, на которых активирован модуль WiFi, в пассивном режиме, независимо от настроек ограничения поиска сетей, сканируют WiFi-окружение и заносят в упомянутый выше файл информацию о моих точках Mao. Заносят не сразу, а по прошествии определенного времени, но сути это не меняет. И файл этот будет храниться на устройстве до прихода коммунизма во всем мире.

В один прекрасный день, надев белый халат, я постучусь к кому-нибудь в дверь, и под предлогом проверки QR-кода, или просто потому что "так надо", подрублю устройство потенциального негодяя к разработанному партией комплексу для извлечения данных. Или установлю на него приложение "Партия против короновируса и за народ", с охрененными "преференциями" в системе. Тем самым получу доступ к дампу памяти, включая дважды упомянутый файл. И если я обнаружу в этом файле строки с записью "Мао", будет мне миска риса, а негодяю пуля в голову на стадионе и счет родственникам за потраченную государством пулю.

Я во многом упростил, но суть послания - проебаться можно в таких мелочах, о которых ты и понятия не имеешь, WiFi, Bluetooth и прочие блага цивилизации должны автоматически отключаться, если не используются, а открытые точки доступа губительны для повстанцев.

P.S. Тут еще интересно, если кому интересно почему рандомизация MAC-адреса - вещь очень даже нужная habrahabr.ru
_______
Источник | #tvoijazz
Также кодекс расширяет существующий закон о богохульстве и сохраняет пятилетний тюремный срок за отклонения от основных постулатов шести признанных религий Индонезии: ислама, протестантизма, католицизма, индуизма, буддизма и конфуцианства. Граждане могут быть приговорены к 10 годам лишения свободы за связь с организациями, исповедующими марксистско-ленинскую идеологию, и к четырем годам лишения свободы за распространение коммунизма.

theins.ru
Предложение Еврокомиссии по налогообложению криптоиндустрии предполагает, что сборы могут достичь €2,4 млрд. Об этом сообщает The Block со ссылкой на проект документа.
forklog.com
This media is not supported in your browser
VIEW IN TELEGRAM
Google Maps начал добавлять такие вот видео у популярных объектов в веб-версии, не только в приложениях (строится это с помощью NERF-нейронок на данных каких у Google полно).

Вот тут по ссылке пример с Empire State Building.

Я так понимаю, все закончится тем, что Google Earth перейдет на NERF нейронки, когда решат проблемы производительностью, пока что это просто красивое mp4 видео. Ну хоть показывают как оно там, в будущем с картами.
_______
Источник | #denissexy
ЕС скоро утвердит правила трансграничного доступа к электронным доказательствам

На прошлой неделе Совет, Парламент и Комиссия ЕС достигли политического соглашения по новому законодательству, позволяющему правоохранительным органам получать электронные доказательства, хранящиеся в другом государстве-члене ЕС.

Положение об электронных доказательствах направлено на содействие трансграничным уголовным расследованиям путем создания механизма сотрудничества для европейских полицейских сил в получении доказательств, хранящихся в электронной форме у поставщика услуг, например, услуг электронной почты или обмена сообщениями, который находится в другой стране ЕС.

Кроме того, предусматривается возможность выдачи европейского ордера по которому судья может потребовать от поставщика услуг сохранить данные, относящиеся к подозреваемому, которые могут быть запрошены позднее.

После уведомления власти страны, в которой находятся поставщики услуг, могут выдвинуть возражения, содержащие основания для отказа. Например, потенциальные нарушения основных прав, таких как свобода прессы. Эта часть текста еще подлежит окончательной доработке на техническом уровне.

Предварительное соглашение еще должно быть ратифицировано законодателями и правительствами стран ЕС.
_______
Источник | #digital_law_trends
Adobe Stock начинает продавать сгенерированные ИИ стоковые изображения

На конференции в октябре Adobe рассказала о большой роли, которую ИИ призван сыграть в генерации контента в будущем. В компании заявили, что видят ИИ в качестве дополнения, а не замены обычным художникам.

Сейчас в компании сообщили, что принимают у художников работы, созданные с использованием ИИ, на общих основаниях — при этом необходимо недвусмысленно обозначить использование нейросетей при их создании. Компания уже начала тестировать механизм сотрудничества ещё до официального анонса.

• Подробнее
• Reddit
_______
Источник | #DeepFaker
Дроноводов не будут заставлять проходить обучение: негде

Ситуация с дроноводами становится все более абсурдной. Иногда складывается ощущение, что чиновники давно уже не пытаются всерьез заняться регулированием этой отрасли, точнее, не регулированием, а приведением в хоть сколько-нибудь стройную логическую картину всего того кошмара, который успели породить.

crvw.ru
_______
Источник | #crfeed
Крупнейшие штрафы, выписанные технологическим компаниям за нарушение Общего регламента по защите данных (GDPR) (Statista)

Размеры штрафов скорректированы в соответствии с инфляцией по состоянию на 1 декабря 2022 года

Общий регламент защиты персональных данных был принят Европейским союзом 27 апреля 2016 года и вступил в силу 25 мая 2018

Другие наши публикации на эту тему:
Крупнейшие утечки данных в мире, 2004–2022
Визуализация 50 крупнейших утечек данных, 2004–2021
Размер штрафа, который заплатил Гугл за отслеживание местоположения пользователей Андроид без их согласия


_______
Источник | #rationalnumbers
❗️Председатель партии "Единая Россия", замглавы Совбеза РФ Дмитрий Медведев сообщил, что сам пишет посты в своем телеграм-канале, потому что за него "такую штуковину никто не напишет".

"У вас есть сомнения, что это я делаю? Да, там бывают какие-то вещи резкие достаточно. Как вы прекрасно понимаете, за меня такую штуковину никто не напишет, он просто побоится, скажет: "ты что, сбрендил что ли?" Только я могу такое сделать. Помощники у меня, конечно, есть, они работают", - сказал он.
_______
Источник | #bbbreaking
#news Пока новый AI-инструмент OpenGPT гремит в сети стандартным набором страшилок и проблематичных ответов, спецы из Bleeping Computer поигрались с ним через призму инфобеза. Получилось занятно: так, AI-бот с лёгкостью написал фишинговое письмо и даже простенькую JS-малварь.

Письмо от лица банка получилось вполне убедительным и без привычных ошибок зарубежного фишера. И зловред для поиска данных с банковских карточек услужливый бот написал для потенциальных скрипт-кидди в считанные секунды. Такими темпами гений-из-машины не только оставит сотни тысяч людей без работы, но и рискует стать впечатляющим подспорьем на киберпреступном поприще. Вопрос на засыпку: вытеснит ли кремниевый злоумышленник нигерийских королей BEC-атак из бизнеса?
_______
Источник | #tomhunter
Ликбез от RIPE Labs какие адреса вам могут достаться при покупке, замешанные в спаме, DDoS и вирусах. Поэтому покупая IPv4 адреса, надо на них внимательно посмотреть - риск нарваться на проблемы тут гораздо выше. Я, кстати, всё чаще и чаще натыкаюсь на раздербаненные диапазоны Legacy блоков, хотя в целом, фильтры по регионам ещё работают неплохо, но видимо до конца IPv4 далеко, адреса всё ещё можно купить.
_______
Источник | #patchcord
Энергопереток в Китай увеличился на 20%.

Экспорт электроэнергии из России в Китай с начала года вырос на 23%. Суммарно это порядка 4,2 млрд кВт•ч - рекорд за всю историю наблюдений.

Поставки электроэнергии в Китай идут из Амурской области по 25-летнему контракту "бери или плати", подписанному в 2012 году. Работает это так: "Интер РАО" покупает энергию у электростанций Дальнего Востока (в основном, у "РусГидро"), а затем перепродает в Китай, дополнительно оплачивая услуги по ее передаче. Рентабельность поставок в КНР оценивалась в 30%, но регулятор ограничивает прибыль компании на уровне 5% по году. Остальная выручка распределяется участникам рынка Дальнего Востока. 

Но все же китайское направление пока не позволяет РФ заместить потерянный из-за военных действий рынок ЕС. Самым крупным и рентабельным направлением для "Интер РАО" исторически были Финляндия, Латвия и Литва, куда уходило 60% экспорта. В 2021 году "Интер РАО" продало за рубеж рекордный объем электроэнергии — 21,8 млрд кВт•ч. В текущем году суммарный экспорт электроэнергии может снизиться на треть по сравнению с прошлым.

Технические возможности ЛЭП позволяют России максимально передавать в Китай до 6-7 млрд кВт•ч, по оценкам Регины Лянзберг из Kept. Поставка в объеме 7 млрд кВт•ч возможна только при увеличении установленной энергомощности на Дальнем Востоке - Высокое напряжение.
_______
Источник | #carbongate
Оставлю ровно в том виде, как прислал подписчик. Ибо лучше всё равно не скажешь! 😇

Анекдот:
Волож говорит Кудрину: «Вот тебе откат в 33 млрд, реши мои проблемы!»
Кудрин такой: «Волож, я там все порешал, нет компании, нет проблем.»
Волож: «Мудро, ну а мне то что то оставите?»
Кудрин: «А вот оставим автомобили, облака и образование, за минусом автомобилей, облаков и образования.»
На том и разошлись…

Полная версия «анекдота» тут: vk.cc
___
Источник | #Finveritas
#пятничное ?
Помните про аукцион имен в телеграме, где можно за крипту купить себе престижное имя? Так вот, на той же платформе есть важная суперуслуга, о которой многие просили: там можно зарегистрировать телеграм,м на специально купленный за TON виртуальный номер. Т.е. теперь вы можете зарегистрировать полностью анонимный телеграм, не привязанный к симкарте, а значит, и к паспорту владельца. Почему, правда, таким окольным путем, я не понял, но пусть хотя бы так.

fragment.com
_______
Источник | #addmeto
Самое слабое место всея крипты -

Это, конечно, кошельки.

И более худших решений чем те, что мы имеем сегодня - представить сложно.

Да-да.

Речь о метамасках, TWT, SFP и 99% ином скаме.

Который собирает все эти данные, слепки, отпечатки, прочую мету -

Хранит, обрабатывает и анализирует которую - уже ЦРУ и АНБ.

И если вы думаете, что они нечто удаляют, то вы идиот.

@Ghost_In_The_Block
_______
Источник | #Ghost_in_The_Text